Los atacantes están explotando activamente una vulnerabilidad crítica sin parche (zero-day) en Magento y Adobe Commerce para inyectar backdoors en tiendas online y ejecutar código malicioso, lo que re...
Actores maliciosos explotan fallos de PaperCut dirigidos a escuelas mientras Broadcom parchea vulnerabilidades críticas de VMware. Google integra Gemini Live en Workspace.
Los recientes informes de ganancias en ciberseguridad muestran que el crecimiento por sí solo es insuficiente, ya que las vulnerabilidades en infraestructuras críticas y las preocupaciones sobre la se...
Un experto en servicios financieros revela cómo el "asbesto digital" de soluciones temporales heredadas genera una deuda de riesgo oculta en sistemas modernos, con paralelos a las preocupaciones sobre...
Las naciones del G7 emiten un aviso conjunto instando a gobiernos y empresas a prepararse para las amenazas de la computación cuántica al cifrado. Conozca los riesgos y las acciones recomendadas.
Una nueva vulnerabilidad zero-day en CrowdStrike FalconFlank otorga privilegios SYSTEM, destacando los riesgos en las herramientas de seguridad y abrumando a los proveedores con informes de errores.
El compendio de Black Hat 2026 revela que las amenazas de IA son ahora operativas, con expertos detallando vectores de ataque y marcos defensivos para sectores críticos.
Apache Allura v1.21.0 corrige vulnerabilidades de seguridad críticas, incluyendo fallos de evasión de autenticación y tráfico ilícito. Conozca las soluciones y acciones recomendadas.
Los proveedores de seguridad ofensiva NetSPI y Synack anuncian una fusión que crea una empresa de 200 millones de dólares con 800 empleados, enfocada en pruebas de seguridad continua y soluciones impu...
Un análisis revela que el programa cibernético de la Casa Blanca podría costar a las empresas privadas las protecciones legales de las que dependen para sus actividades de intercambio de amenazas.
Manifold Security divulga vulnerabilidades en GitSpawn que permiten que configuraciones Git maliciosas ejecuten código en Claude, Codex, Cursor y otros agentes de codificación con inteligencia artific...
Los atacantes están explotando activamente una vulnerabilidad crítica de carga de archivos no autenticada en el plugin de WordPress Elementor Pro, que afecta a millones de sitios web y permite la subi...
Cisco parchea la vulnerabilidad crítica CVE-2026-20212 de ejecución remota de código a nivel raíz en switches Nexus 9000 con severidad CVSS 9.8. Se requiere acción inmediata para la seguridad de la in...
CrowdStrike y socios internacionales ejecutan la interrupción coordinada de la botnet peer-to-peer Sality en una importante operación de ciberseguridad.
Apple Maps cambia el nombre del lago Ontario por el de Lago América para usuarios estadounidenses tras una orden ejecutiva de Trump, lo que ha llevado a funcionarios canadienses a instalar nuevas seña...
Google parchea vulnerabilidades críticas de Chrome mientras expertos en seguridad destacan los riesgos de fallos sin corregir y los intentos de explotación activa.
Investigadores de seguridad descubren una vulnerabilidad crítica en Cosmos EVM que permite el robo de criptomonedas en múltiples cadenas de bloques. Conozca el exploit y las mitigaciones recomendadas.
Recorrido detallado del desafío Kerberoasting de LetsDefend, que demuestra cómo los atacantes descifran contraseñas de Windows y las implicaciones de seguridad para las organizaciones.
El descubrimiento de vulnerabilidades impulsado por IA se está acelerando, creando un 'vulnapocalipsis' que está reajustando las recompensas por errores y obligando a los defensores a adaptarse rápida...
PaperCut emite aviso de emergencia por vulnerabilidad crítica en software de gestión de impresoras que está siendo explotada activamente por hackers en el entorno real.